# Centrifyの設定

{% hint style="info" %}
Centrifyとの完全なクラウドベースの統合については、[KeeperクラウドSSOコネクト](https://app.gitbook.com/o/-LO5CAzoigGmCWBUbw9z/s/-Mfd2v-YT48Ljtykb8qm/)をご参照ください
{% endhint %}

### Centrify

クラウドログインを使用して、Centrifyの管理者ポータルにログインします。

<figure><img src="https://2257682436-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpnnyqlSSLL0TJdycg6le%2Fuploads%2FHltmJ1v4soFXfPnNLfSm%2Fimage.png?alt=media&#x26;token=66b9694c-0c56-49df-955b-abbb079467ea" alt=""><figcaption></figcaption></figure>

プルダウンメニューから管理者ポータルに切り替えます。

<figure><img src="https://2257682436-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpnnyqlSSLL0TJdycg6le%2Fuploads%2FoxbmV5xaJcWyeXsrVSqR%2Fimage.png?alt=media&#x26;token=c5ed0dea-acbc-45c3-acbf-aea1221b8f10" alt=""><figcaption></figcaption></figure>

クイックスタートウィザードがポップアップ表示した場合は、それを閉じます。メニューから**アプリ (Apps)** を選択し、**ウェブアプリを追加 (Add Web Apps)** を選択します。

<figure><img src="https://2257682436-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpnnyqlSSLL0TJdycg6le%2Fuploads%2Fq7xD5oTcldX1oKcHgJcz%2Fimage.png?alt=media&#x26;token=3ec42b5d-e5f4-4f5b-9dec-ab3a8500fcc1" alt=""><figcaption></figcaption></figure>

ウェブアプリを追加 (Add Web Apps) ウィンドウで、カスタム (Custom) タブを選択し、下にスクロールしてSAMLの**追加 (Add)** を選択します。

<figure><img src="https://2257682436-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpnnyqlSSLL0TJdycg6le%2Fuploads%2Fxi355jvKAp6foLgGwBLM%2Fimage.png?alt=media&#x26;token=e8902dc4-17f8-4793-ad1b-a67ace7fe8bc" alt=""><figcaption></figcaption></figure>

「**このアプリケーションを追加しますか。(Do you want to add this application?）**」は、**はい (Yes)** を選択します。

<figure><img src="https://2257682436-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpnnyqlSSLL0TJdycg6le%2Fuploads%2FVXz9vgO44jFSHLFIvv8j%2Fimage.png?alt=media&#x26;token=f8287011-db97-496a-8f1e-24535edba632" alt=""><figcaption></figcaption></figure>

ウェブアプリを追加 (Add Web Apps) ウィンドウを閉じます。

<figure><img src="https://2257682436-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpnnyqlSSLL0TJdycg6le%2Fuploads%2FQZHeobY6qhVYMIrPREaR%2Fimage.png?alt=media&#x26;token=0d199b73-f4c8-4a4f-ad8a-08f4031555f6" alt=""><figcaption></figcaption></figure>

次の手順で、KeeperのSSOメタデータをCentrifyにアップロードします。\
\
Keeper SSOコネクトで、**メタデータをエクスポート (Export Metadata)** リンクを使用してKeeper SSOコネクトメタデータをエクスポートし、次の手順のためにこのファイルを保存します。

<figure><img src="https://2257682436-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpnnyqlSSLL0TJdycg6le%2Fuploads%2FZ7LPJzZutxWSMCreHFcD%2Fimage.png?alt=media&#x26;token=2ab3ecd4-9be4-4933-9d6a-27cb5c5d1961" alt=""><figcaption></figcaption></figure>

CentrifyのSAMLアプリケーション設定 (Application Settings) セクションで、**SPメタデータをアップロード (Upload SP Metadata)** を選択します。

<figure><img src="https://2257682436-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpnnyqlSSLL0TJdycg6le%2Fuploads%2FYcQSeHNZP9hsuKIOwJ0G%2Fimage.png?alt=media&#x26;token=f6c4fd20-f7e2-4ccf-bd30-c400280bc53e" alt=""><figcaption></figcaption></figure>

**ファイルからSPメタデータをアップロード (Upload SP Metadata from a file)** を選択し、KeeperSSOMetadata.xmlファイルを参照します。**Ok**を選択します。

<figure><img src="https://2257682436-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpnnyqlSSLL0TJdycg6le%2Fuploads%2FhtXB6JuVVfp77UXgrgjK%2Fimage.png?alt=media&#x26;token=c3f82e34-6941-4d77-8714-355643614a92" alt=""><figcaption></figcaption></figure>

IDプロバイダのSAMLメタデータをダウンロードします。これがKeeper SSOコネクトにアップロードされます。

<figure><img src="https://2257682436-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpnnyqlSSLL0TJdycg6le%2Fuploads%2FHwyu16PY8M1twCMHi82i%2Fimage.png?alt=media&#x26;token=a68ba36b-6bb2-4773-b9a1-86dffd7ec4b1" alt=""><figcaption></figcaption></figure>

説明セクションで、アプリケーション名 (Application Name) フィールドに**Keeper SSO Connect**と入力し、カテゴリ (Category) フィールドで**セキュリティ (Security)** を選択します。

<figure><img src="https://2257682436-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpnnyqlSSLL0TJdycg6le%2Fuploads%2FpClfvJA3EiCVyZrArKfS%2Fimage.png?alt=media&#x26;token=eb48ef9e-8fb5-4695-8aaf-035cf0a302fb" alt=""><figcaption></figcaption></figure>

Keeperのロゴをダウンロードします。\
\
**ロゴを選択 (Select Logo)** を選択して、Keeperのロゴ (keeper60x60.png) をアップロードします。

<figure><img src="https://2257682436-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpnnyqlSSLL0TJdycg6le%2Fuploads%2F0HYUMcXFS23MPvkOKcoo%2Fimage.png?alt=media&#x26;token=e6cf2fac-c387-4f1a-914c-80b3761ba7c9" alt=""><figcaption></figcaption></figure>

ユーザーアクセス (User Access) セクションで、Keeperアプリにアクセスできるロールを選択します。

<figure><img src="https://2257682436-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpnnyqlSSLL0TJdycg6le%2Fuploads%2Fa261POG8MvMzgwg7ZzF9%2Fimage.png?alt=media&#x26;token=128d49aa-402e-456b-ab21-820f6ff65aa8" alt=""><figcaption></figcaption></figure>

アカウントマッピング (Account Mapping) セクションで、「以下の...を使用」を選択して**メール (mail)** を入力します。

<figure><img src="https://2257682436-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpnnyqlSSLL0TJdycg6le%2Fuploads%2FfTgaZ2nlvpBmOa4jhxDI%2Fimage.png?alt=media&#x26;token=a7a10ef6-8ce4-4947-9eb1-55b7f75196cb" alt=""><figcaption></figcaption></figure>

**詳細設定 (Advanced)** セクションで、以下のコード行を含むスクリプトを追加します。

```
setAttribute("Email", LoginUser.Get("mail"));
setAttribute("First", LoginUser.FirstName);
setAttribute("Last", LoginUser.LastName);
setSignatureType("Response");
```

<figure><img src="https://2257682436-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpnnyqlSSLL0TJdycg6le%2Fuploads%2FbBT990k5bTEy8m7Jb4PF%2Fimage.png?alt=media&#x26;token=ec52da29-8fe2-48d6-bbe1-b10c4ea022f3" alt=""><figcaption></figcaption></figure>

* 上記のスクリプトは、ユーザーアカウント (Account) セクションから表示名を読み取ります。FirstName属性は、DisplayNameの最初の文字列から解析され、LastName属性は、DisplayNameの2番目の文字列から解析されます。

<figure><img src="https://2257682436-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpnnyqlSSLL0TJdycg6le%2Fuploads%2F3XaOgfvllkYTwdgBzXlf%2Fimage.png?alt=media&#x26;token=b0dbec0b-9cda-472e-a40c-4e08f095c644" alt=""><figcaption></figcaption></figure>

**保存 (Save)** を選択して設定を完了します。

<figure><img src="https://2257682436-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpnnyqlSSLL0TJdycg6le%2Fuploads%2FNZuDRiFBTUyqtPGWxPBX%2Fimage.png?alt=media&#x26;token=b229b1ab-8d06-4d8c-b23b-6d1f44ed4d1f" alt=""><figcaption></figcaption></figure>

ファイルを設定画面にドラッグアンドドロップして、IDプロバイダのSAMLメタデータファイルをKeeper SSOコネクトインターフェースにアップロードします。

<figure><img src="https://2257682436-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpnnyqlSSLL0TJdycg6le%2Fuploads%2FRi0ztekmo2jUDmKZLEcu%2Fimage.png?alt=media&#x26;token=68cddb71-f025-44f7-a973-8eafdee004c8" alt=""><figcaption></figcaption></figure>

**保存 (Save)** を選択して、Keeper SSOコネクトの設定は完了です。
